YSK Blog

標籤 #零日漏洞

共 7 篇文章

Telegram RSS
Proofpoint 披露 BlueMoon:四組間諜組織共用 Chrome 與 Windows 零日漏洞鏈

Proofpoint 披露 BlueMoon:四組間諜組織共用 Chrome 與 Windows 零日漏洞鏈

2026 年 9 月 9 日,資安公司 Proofpoint 公開追蹤名為 BlueMoon 的漏洞利用套件:至少四個以間諜活動為主的威脅行為者,在短短數日內採用同一套針對 Chromium 瀏覽器與較舊 Windows 版本的零日鏈。本文已核對 Proofpoint 官方威脅情報文章與 Ars Technica 報導...

Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日

Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日

Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日 2026 年 9 月 8 日(北美時間),微軟發佈九月 Patch Tuesday 安全更新。資安媒體 BleepingComputer 統計,當日更新涵蓋 966 項漏洞(不含同月稍早已修補的雲端服務項目),並包...

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...